• Cyberangreb mod Italiens vinter-OL knyttes til russiske trusselsaktører

    Store internationale begivenheder står i dag over for digitale trusler ud over fysiske sikkerhedsrisici. Cyberangrebene mod Italiens vinter-OL viser, hvordan globale sportsarrangementer tiltrækker fjendtlig cyberaktivitet længe før åbningsceremonierne finder sted. Italienske myndigheder oplyser, at de seneste angreb var rettet mod statslige og olympiske systemer, men at de ikke medførte forstyrrelser. Italien blokerer cyberangreb forud for…

  • Skyldig erkendelse i Snapchat-hacking afslører omfattende tyveri af private billeder

    En føderal retssag har afsløret omfanget af et alvorligt og foruroligende online udnyttelsesopgør. Den skyldige erkendelse i Snapchat-hackingsagen viser, hvordan social manipulation gjorde det muligt for en mand fra Illinois at få adgang til private konti og stjæle intime billeder fra hundredvis af ofre. Anklagemyndigheden oplyser, at sagen tydeligt illustrerer den reelle skade, som digitalt…

  • Hollandske privatlivsbøder afslører ulovlig dataindsamling om muslimske miljøer

    Offentlige myndigheder har et stort ansvar, når de håndterer personoplysninger. De nylige hollandske privatlivsbøder viser, hvad der sker, når dette ansvar svigter. Flere kommuner står nu over for sanktioner, efter at tilsynsmyndigheder fastslog, at de ulovligt indsamlede følsomme oplysninger om muslimske miljøer uden tilstrækkeligt retsgrundlag. Hvorfor de hollandske myndigheder udstedte privatlivsbøderne Den hollandske databeskyttelsesmyndighed idømte…

  • ICE cyberstalking-anholdelse fremhæver risiciene ved online doxxing-kampagner

    Online chikane­kampagner kan virke fjerne, indtil de får reelle konsekvenser. ICE-cyberstalking-anholdelsen viser, hvordan digitale trusler og doxxing hurtigt kan eskalere til føderale straffesager. Myndighederne oplyser, at sagen afspejler en voksende bekymring over online adfærd, der udsætter personer for risiko i den virkelige verden. Hvad der førte til ICE-cyberstalking-anholdelsen Føderale efterforskere anholdt en mand fra Minnesota…

  • Cyberangreb mod spansk ministerium: Videnskabsministeriet lukker systemer efter påstande om brud

    Cyberangrebet mod Spaniens ministerium har forstyrret statslige digitale tjenester, efter at Videnskabsministeriet lukkede dele af sin IT-infrastruktur. Embedsmænd bekræftede, at beslutningen fulgte på påstande om et databrud og usædvanlig systemaktivitet. Nedlukningen ramte onlinetjenester, der anvendes af forskere, universiteter, virksomheder og borgere. Myndighederne beskrev tiltaget som en forsigtighedsforanstaltning, mens undersøgelserne fortsætter. Hvorfor ministeriet lukkede sine systemer…

  • ISPsystem-ransomwaremisbrug: Hvordan kriminelle grupper skjuler payloads i virtuelle maskiner

    ISPsystem-ransomwaremisbrug viser, hvordan ransomwaregrupper i stigende grad benytter legitim infrastruktur for at undgå opdagelse. I stedet for at opbygge dedikerede ondsindede servere udruller angribere nu virtuelle maskiner, der falder naturligt ind i almindelige hostingmiljøer. Denne fremgangsmåde gør det muligt at distribuere malware, samtidig med at risikoen for nedlukninger reduceres. Sikkerhedsforskere har koblet denne metode til…

  • La Sapienza-cyberangreb: Italiensk universitet lukker systemer efter brud

    Cyberangrebet mod La Sapienza forstyrrede et af Europas største universiteter og synliggjorde de voksende cybersikkerhedsrisici, som videregående uddannelsesinstitutioner står over for. Roms Universitet bekræftede, at en cyberhændelse tvang institutionen til at tage sine IT-systemer offline for at begrænse potentiel skade. Beslutningen påvirkede straks digitale tjenester, der bruges af studerende, undervisere og administrativt personale. Universitetsledelsen handlede…

  • Conpet-ransomwareangreb: Rumænsk olieledningsoperatør bekræfter cyberhændelse

    Conpet-ransomwareangrebet har vakt bekymring om de cybersikkerhedsrisici, som kritisk infrastruktur i Rumænien står over for. Den nationale olieledningsoperatør bekræftede en cyberhændelse, der forstyrrede virksomhedens forretnings-IT-miljø og midlertidigt tog den offentlige hjemmeside offline. Trods indbruddet fortsatte olietransporten uden afbrydelser. Oplysningerne føjer sig til en voksende liste af ransomwarehændelser, der rammer energi- og forsyningsorganisationer i hele Europa.…

  • Tilsyn med Waymos robotaxier: Udenlandske menneskelige operatører rejser sikkerhedsbekymringer

    Tilsynet med Waymo-robotaxier er kommet i fokus, efter at lovgivere har stillet spørgsmål ved, hvor autonome køretøjerne reelt er. Debatten blev intensiveret, da virksomheden bekræftede, at menneskelige operatører baseret i udlandet assisterer robotaxiflåden i udfordrende situationer. Selvom køretøjerne kører selv, spiller fjernstøtte fortsat en rolle. Afsløringen har rejst bekymringer om gennemsigtighed, sikkerhed og hvordan virksomheder…

  • NGINX upstream-injektion: Alvorlig sårbarhed gør det muligt for angribere at manipulere proxyede svar

    NGINX upstream-injektion har sat fokus på en alvorlig sårbarhed i en central internetkomponent. Mange teams anvender NGINX som omvendt proxy og load balancer. Denne rolle gør integriteten af svar afgørende for enhver besøgende og enhver applikationsklient. Sårbarheden giver ikke angribere øjeblikkelig adgang i alle miljøer. For at udnytte fejlen kræves en stærk netværksposition. Alligevel kan…